Detalhes técnicos da falha no Home Assistant
Uma vulnerabilidade recentemente divulgada no Home Assistant revelou como o manuseio inadequado de entradas do FFmpeg pode ser explorado para roubar arquivos sensíveis e, finalmente, permitir a execução de comandos em nível de root nos sistemas afetados. Esta questão, descoberta por pesquisadores de segurança da elttam, destaca os perigos de integrar ferramentas multimídia poderosas como o FFmpeg em aplicativos sem validação estrita de entrada.
O Home Assistant é uma plataforma de casa inteligente de código aberto amplamente utilizada que suporta um vasto ecossistema de dispositivos e serviços. Sua flexibilidade e arquitetura local-first a tornaram uma escolha popular para usuários conscientes da privacidade. No entanto, sua implantação em redes domésticas confiáveis também a torna um alvo atraente para atacantes que buscam movimento lateral ou comprometimento total do sistema.
Como a exploração funciona
A vulnerabilidade reside na integração Wyoming, especificamente dentro do recurso "announce" usado para reprodução de áudio. Essa funcionalidade depende do FFmpeg para processar fluxos de mídia, passando a entrada fornecida pelo usuário diretamente como um argumento de comando.
Embora não seja uma falha clássica de injeção de comando, ela permite injeção de argumentos, permitindo que atacantes manipulem como o FFmpeg interpreta as fontes de entrada. Os pesquisadores descobriram que, embora certos protocolos, como HTTP e HTTPS, fossem restritos para evitar falsificação de solicitação de servidor, vários protocolos pseudo-FFmpeg permaneceram permitidos.
Estes incluem "file:", "concat:" e "subfile:", que podem ser encadeados para criar fluxos de entrada complexos. Ao aproveitar esses protocolos, os atacantes poderiam contornar os controles de validação e instruir o FFmpeg a ler arquivos locais arbitrários.
Desafios de exploração e mitigação
Um dos principais desafios na exploração era a exigência do FFmpeg por entrada de áudio válida. A leitura direta de arquivos sensíveis, como "/proc/self/environ", falharia porque eles não possuem cabeçalhos de áudio adequados.
Para superar essa limitação, os pesquisadores da elttam desenvolveram uma técnica que constrói um cabeçalho de áudio sintético reutilizando intervalos de bytes específicos extraídos de um binário existente no sistema alvo. Esses fragmentos foram combinados usando os protocolos pseudo-FFmpeg para criar um fluxo válido, permitindo que o conteúdo do arquivo alvo fosse processado e exfiltrado.
Usando esse método, os atacantes poderiam recuperar variáveis de ambiente, incluindo o SUPERVISOR_TOKEN altamente sensível. Este token fornece acesso privilegiado à API do supervisor do Home Assistant, que pode ser explorada para executar comandos como usuário root no sistema hospedeiro.
Patch e recomendações de segurança
O problema foi corrigido na versão Home Assistant Core 2026.6.2. A correção introduz uma lista de permissão de protocolo estrita para o FFmpeg, limitando as fontes de entrada permitidas a opções seguras como HTTP, HTTPS, file, TCP e TLS.
Importante, o patch garante que a lista de permissão seja aplicada antes do argumento de entrada, impedindo qualquer bypass devido ao comportamento de análise de argumentos do FFmpeg. Esta vulnerabilidade destaca uma lição de segurança mais ampla: mesmo ferramentas bem estabelecidas como o FFmpeg podem se tornar perigosas quando integradas sem manipulação cuidadosa de entrada.
O que os CISOs devem fazer agora
- Atualizar o Home Assistant: Garantir que todas as instâncias do Home Assistant estejam na versão 2026.6.2 ou superior.
- Revisar integrações: Auditar integrações que utilizam o FFmpeg para garantir que não haja argumentos de entrada não validados.
- Monitorar tráfego de rede: Procurar por padrões de tráfego que indiquem tentativas de exploração de protocolos pseudo-FFmpeg.
- Reforçar permissões: Garantir que o processo do Home Assistant execute com privilégios mínimos necessários.
Perguntas frequentes
Qual é o risco desta vulnerabilidade? Permite roubo de arquivos e execução de comandos em nível de root.
Como posso saber se meu sistema está afetado? Se estiver usando versões anteriores ao Home Assistant Core 2026.6.2 com a integração Wyoming.
Existe um patch disponível? Sim, a versão 2026.6.2 corrige a vulnerabilidade.